本書是21世紀網絡工程師設計寶典系列之一,全面介紹了如何針對CISCO網絡設備配置CISCO IOS安全特性。通過CISCO IOS安全特性的配置,使我們的網絡能夠避免有意和無意的攻擊,避免由于合法用戶的誤操作造成的數據會失或泄露,從而保護網絡系統的安全。全書共分六部分:認證、授權及記帳(AAA)、安全服務器協議、流量過濾和防火墻、IP安全和加密技術、其它安全特性和附錄。認證提供了識別用戶的方法,它在允許用戶訪問網絡以及網絡資源之前確認用戶的身份;授權提供了遠程訪問控制的方法,它包括一次性授權和對每個服務進行授權:記帳提供了收集和發(fā)進帳單信息、審計信息以及報告信息的手段。安全服務器協議部分講述了配置RADIUS、Kerberos、TACACS+、TACACS和擴展TACACS的方法、命令和過程。流量過濾和防火墻部分講述了如何配置網絡設備進行流量過濾以及如何把網絡設備配置成精細入微的防火墻。IP安全與加密部分講述配置Cisco加密技術、配置IPSec、配置證書認證機構(CA)的互操作能力以及配置Internet密鑰交換的方法。其它安全特性部分講述了進一步加強網絡安全的其它技術與措施。本書內容極為豐富,技術新、指導性和實用性強,不但是從事網絡規(guī)劃和設計的廣大工程人員、系統分析人員和網管人員的重要學習指導書,同時也是高等院校相關專業(yè)師生重要的自學、教學參考用書和社會相關領域培訓班教材。本書配套光盤內容包括與本書配套的電子書。